id: Гость   вход   регистрация
текущее время 21:03 19/04/2024
Автор темы: Avalon, тема открыта 13/05/2010 00:20 Печать
Категории: анонимность
https://www.pgpru.com/Форум/ПрактическаяБезопасность/ДобавлениеSSLMITMФункционалаКHTTP-прокси
создать
просмотр
ссылки

Добавление SSL MITM функционала к HTTP-прокси

HTTP-прокси (Squid, Privoxy и др.) неспособны фильтровать HTTPS-трафик (заголовки и контент HTTP-сообщений), что создаёт угрозу анонимности. Есть ли решения этой проблемы?


Теоретически можно добавить двух посредников перед и после HTTP-прокси. Первый посредник расшифровывает трафик и посылает его через HTTP-прокси своему "напарнику", который уже заворачивает его обратно в SSL и соединяется с финишным сервером. Таким образом через HTTP-прокси проходит расшифрованный трафик и может фильтроваться. Для работы необходимо только создать сертификат УЦ для первого посредника и добавить его в браузер. Тогда посредник сможет на лету подписывать созданные им же фальшивые сертификаты конечных серверов и браузер будет им верить. Существуют ли готовые решения?


 
Комментарии
— Гость (13/05/2010 08:20)   <#>
Да, существуют, я про такое слышал, но подробностей не припомню. Кажется, именно так ещё работают и некоторые антивирусы.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3